12 janvier 2015

ALERTE / nouveau rançongiciel

Alerte : un nouveau rançongiciel, PClock, copie de CryptoLocker vient d’être découvert
  • http://passets-cdn.pinterest.com/images/pinit_preview_none.png
SOURCE EMISOFT  Newsletter  www.emsisoft.com
Le rançongiciel mal famé Cryptolocker a un nouvel imitateur nommé PClock qui demande aux utilisateurs de payer la rançon d'1 bitcoin (équivalant à environ 300US$) dans les 72 heures suivant le chiffrement des fichiers. Emsisoft a développé un déchiffreur vous permettant de vous débarrasser de ce nouveau rançongiciel.
Le rançongiciel CryptoLocker, fait partie de l’une des plus tristement célèbres familles de programmes malveillants des années 2013 et 2014. Bien que l’opération derrière la famille du programme malveillant CryptoLocker original ait été démantelée en 2014, son nom est encore évoqué avec effroi par de nombreux utilisateurs et administrateurs système. Il n’est donc pas surprenant que d’autres auteurs de programmes malveillants essaient de profiter de la réputation de CryptoLocker en faisant des imitations. Une des copies les plus récentes dont nous avons eu connaissance est un rançongiciel appelé PClock, apparu il y a un jour de cela. Mais à la différence de CryptoLocker, programme malveillant quelque peu complexe et sophistiqué, PClock est assez simpliste par nature.


Un compte à rebours de 72 heures avant de payer une rançon de 300 USD.

Comme tous les autres rançongiciels de cryptage de fichier (connus aussi sous le nom de programme malveillant de cryptographie) le but de PClock est d’encrypter des fichiers importants du système des victimes pour les forcer à payer une rançon contre leurs fichiers. Tout comme CryptoLocker, il donne à l’utilisateur un ultimatum, 72 heures pour payer la rançon, 1 bitcoin, (environ 300 USD). Dans le cas contraire, il indique qu’il détruira les clés nécessaires au décryptage des fichiers de l’utilisateur 


Comment déverrouiller vos fichiers encryptés

Comme nous l’avons indiqué auparavant l’encryptage utilisé par PClock est extrêmement faible et n’est pas irréversible. Pour vous guider dans ce processus nous avons créé un petit outil de décryptage. Notre décrypteur vous permettra de décrypter tout fichier encrypté par PClock qui n’a pas été définitivement endommagé par le programme malveillant, il nettoiera votre ordinateur sans payer de rançon. Vous pouvez télécharger notre décrypteur ici :
 http://emsi.at/DecryptPClock


SOURCE EMISOFT  Newsletter  www.emsisoft.com

Aucun commentaire: